// 2 CRITICAL · 2 ZERO-DAY · 3 CVE · 1 EXPLOIT NELLE ULTIME 24H
CYBERSEC

AI chatbot avvelenati: nuovo vettore per il cryptojacking GPU

Microsoft ha identificato una campagna che usa le raccomandazioni dei chatbot AI per distribuire malware miner GPU, abusando ScreenCon…

31 mag 2026views - 165

VULNCVE

CISA inserisce CVE-2025-34291 nel KEV: exploit attivo con CVSS 9.4

Il CVE-2025-34291 di Langflow entra nel catalogo CISA KEV. Analisi della catena di attacco che espone API key e token cloud tramite vu…

24 mag 2026views - 132

CYBERSEC

1Password-OpenAI: credenziali just-in-time per gli agenti AI

1Password integra l'Environments MCP Server in Codex: credenziali just-in-time per agenti di coding AI, senza esporle nei prompt né ne…

20 mag 2026views - 135

agentic

Agenti AI in produzione: il rischio confused-deputy è reale

Un'analisi dei rischi di sicurezza degli agenti AI con accesso a infrastrutture di produzione, il problema del confused-deputy e la so…

20 mag 2026views - 120

agentic

Zealot: AI autonoma compromette cloud multi-stadio

Unit 42 dimostra un PoC multi-agente che esegue end-to-end attacchi cloud senza intervento umano, accelerando l'exploitation di miscon…

20 mag 2026views - 118

CYBERSECCVE

CVE-2026-45829: RCE in ChromaDB, 73% dei server esposti a rischio

Una vulnerabilità di gravità massima, tracciata come CVE-2026-45829, colpisce il server Python FastAPI di ChromaDB, uno dei vector dat…

19 mag 2026views - 130

VULNCVE

Ollama: CVE-2026-7482 espone potenzialmente la memoria di 300mila server AI

Rilevata una vulnerabilità critica in Ollama (CVE-2026-7482) che permette il leak di memoria tramite GGUF. Rischi per chiavi API e con…

19 mag 2026views - 120

VULNEXPLOIT

Ollama, tre CVE critiche espongono la memoria dei LLM locali

Tre CVE critiche in Ollama: un file GGUF craftato leak l'intera memoria dei processi LLM, mentre l'updater Windows consente persistenz…

18 mag 2026views - 123

VULNEXPLOIT

Exploit attivo CVE-2026-42945: NGINX Rift in-the-wild

La vulnerabilità NGINX Rift (CVE-2026-42945) è attivamente sfruttata dal 16 maggio per DoS e potenziale RCE: cosa fare subito.

18 mag 2026views - 148

VULNCVE

CVE-2026-7482: Analisi tecnica del leak di memoria in Ollama via GGUF

Dettagli tecnici sulla vulnerabilità CVE-2026-7482 in Ollama. Scoperta da Cyera, la falla permette il leak di chiavi API e segreti tra…

14 mag 2026views - 136

patchCRITICAL

Intel e AMD patchano 70 falle: due criticità nei data center

Intel e AMD hanno diffuso advisory per circa 70 falle. Due criticità con CVSS oltre 9 in ROCm e driver ESXi rischiano data center: ser…

13 mag 2026views - 118

CYBERSECCRITICAL

Exim Dead.Letter: RCE non autenticata su server mail GnuTLS

Vulnerabilità Dead.Letter (CVE-2026-45185) su Exim 4.97-4.99.2 con GnuTLS: use-after-free in BDAT consente RCE non autenticata e non h…

13 mag 2026views - 121